瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【安全警告】SOBER新变种邮件正在传播(来源:TrendLabs)

12   1  /  2  页   跳转

【安全警告】SOBER新变种邮件正在传播(来源:TrendLabs)

【安全警告】SOBER新变种邮件正在传播(来源:TrendLabs)

病毒感染症状和技术分析:

2005年10月6日下午5:52,TrendLabs为控制SOBER新变种的传播发布中度风险警报。
目前该蠕虫正在美国、日本和德国传播当中。

这个蠕虫利用电子邮件进行传播。该蠕虫使用内置的SMTP引擎发送携带自身拷贝的邮件。
蠕虫会从带有特定扩展名的文件中收集邮件地址,这些文件与受感染用户所访问的网页有关。
蠕虫之所以收集这些类型的文件,是因为访问过的网页可能会含有与邮件地址有关的文本字符串。

病毒所发送的邮件有如下细节特征:

发件人: {该蠕虫生成的邮件地址}

主题: Your new Password

正文:
Your password was successfully changed!
Please see the attached file for detailed information.

附件: pword_change.zip

(注意:这个蠕虫还会发送用德语写成的邮件。)

蠕虫会生成多个实现群发邮件功能的文件。这些功能会消耗受感染网络的带宽。

病毒码下载地址:

http://www.trendmicro.com/cn/support/updates/pattern/overview.htm

TSC工具下载地址:

ftp://ftp.trendmicro.com.cn/Support/Public/清毒工具/通用工具/TSC/

请各位朋友多加注意!
最后编辑2005-10-10 11:12:43
分享到:
gototop
 

无国外信件
gototop
 

谢谢提醒.
gototop
 

你好斑竹加我QQ说``我的QQ是396920
gototop
 

还好,好小弟来没有接收过任何外国邮件.
gototop
 

享受免费发布供求信息和产品信息,让更多的客户和采购商找到你!!

中文网站:http://china.53trade.com/?jhr109
gototop
 

扫把又疯狂……

我轻易不打开陌生邮件尤其有附件的
gototop
 

今天一打开邮箱,哇22封邮件,好多是乱码,没敢点
gototop
 

偶的邮箱也是,全都删了.
gototop
 

不要打开来历不明的邮件
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT